НовостиRSS лента



Множественные уязвимости в Article Friendly

вт, 2010-03-02 15:37

Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и выполнить произвольные SQL команды в базе данных приложения.

1. Уязвимость существует из-за недостаточной проверки подлинности HTTP запросов перед выполнением некоторых действий. Удаленный пользователь может произвести CSRF нападение и создать учетные записи пользователей с административными привилегиями.

2. Уязвимость существует из-за недостаточной обработки входных данных в параметре "password" в сценарии admin/index.php, когда параметр "filename" равен "adminlogin". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения, сообщает SecurityLab.


Смотрите также:

Комментарии

Отправить комментарий

Содержимое этого поля является приватным и не будет отображаться публично.
  • Допустимые HTML-теги: <em> <strong> <p> <cite> <blockqoute>
  • Строки и параграфы переносятся автоматически.
  • Voting controls can be added to this post.
Больше информации о возможностях форматирования
Вам необходимо ввести строку из символов/цифр изображенных на картинке
Please type in the letters/numbers that are shown in the image above.

Поиск


Провайдеры.ru

Рубрики

Реклама

Навигация

Реклама


Главный редактор: Алексей Ковалев
E-mail редакции: info@internet.ru
Design by N.O.D.
Powered by Drupal




Lenty.ru

количество читателей онлайн и всего
Перепечатка приветствуется при ссылке на internet.ru
Информация об издании
Маркетинговая поддержка: Mail.Ru
Информационная поддержка: e-generator.ru
Хостинг: Masterhost